Loading...
Loading...
共找到 337 个 Skills
在安装前或定期对AI Agent技能进行安全风险审计。支持Claude Code、OpenClaw及所有平台。可检测Prompt Injection、Data Exfiltration、恶意命令、混淆代码、权限滥用、供应链风险、Memory Poisoning、Trust Exploitation和Behavioral Manipulation。建议在从任何市场安装第三方技能前使用。
提供skills_sync CLI工具的使用说明和最佳实践,可通过本文了解如何基于用户配置文件管理、同步和配置AI agent技能。
面向AI Agent技能、提示词及指令的全方位安全审计工具。在您使用任何Agent或技能之前,检查是否存在域名抢注(typosquatting)、危险权限、提示词注入、供应链风险以及数据泄露模式等问题。
Cargo CLI Agent技能的路由与概览文档。介绍了11项技能(1项成果技能cargo-gtm + 10项能力技能)、技能间的UUID流转机制、异步轮询、端到端用例(单条记录 enrichment、enrichment并同步至CRM、AI线索评分、自定义工作流、错误监控、新工作空间初始化、细分数据导出、GTM上下文编写),以及常见陷阱(`conjonction`拼写错误、run与batch的区别、model-uuid与segment-uuid的区别)。在使用Cargo CLI时、不确定适用哪个子技能时、需要组合多个子技能时、初始化工作空间时,或用户询问Cargo技能相关通用问题时,应首先加载本文档。
一款通过实际使用打磨并专业化AI agent技能的优化器——可节省token、消除冗余、精简指令,从而降低技能运行成本。它会从错误中学习、评估质量,随时间持续迭代优化。它观察当前会话中的技能执行过程,分析最多四类来源(会话摩擦、文件差异、用户反馈、静态诊断)以及积累的经验教训,为目标技能的SKILL.md提出具体改进方案。适配Claude Code以及兼容基于SKILL.md的agent框架。使用方式:执行任意技能后输入 `/skill-optimizer [名称]`,或直接输入 `/skill-optimizer` 自动检测,添加 `--review` 参数可处理积累的经验教训。
AI Agent技能安装前的安全审计与漏洞扫描工具。适用场景:(1) 评估来自不可信来源的skill;(2) 审计skill目录或Git仓库URL中的恶意代码;(3) 作为Claude Code插件、OpenClaw技能或Codex技能的安装前安全关卡;(4) 扫描Python脚本中的危险模式,如os.system、eval、subprocess、网络数据泄露;(5) 检测SKILL.md文件中的提示注入;(6) 检查依赖供应链风险;(7) 验证文件系统访问是否在skill边界内。触发指令:"audit this skill"、"is this skill safe"、"scan skill for security"、"check skill before install"、"skill security check"、"skill vulnerability scan"。
一款面向CompressO的AI Agent技能——CompressO是一款基于Tauri + React构建的免费、开源、离线桌面工具,用于批量压缩视频和图片。当用户需要在本地无网络依赖的情况下压缩、裁剪、转换视频/图片文件,或为其嵌入字幕时,可使用该技能。内容涵盖安装方式(Homebrew、DMG、MSI、AppImage、DEB)、从源码构建(Rust + Node.js + pnpm),以及FFmpeg/pngquant/jpegoptim/gifski处理流程的指导。触发关键词:compresso、compress video、compress image、batch compression、ffmpeg compression、tauri desktop compression、offline video compress。
通过实际使用打磨、完善和优化AI Agent技能——从错误中学习,复盘质量,随时间持续迭代提升。它会观察当前会话中的技能执行情况,分析三个来源的数据(会话历史、文件diff、用户反馈),针对目标技能的SKILL.md提出具体改进建议。支持Claude Code以及任何基于SKILL.md的Agent框架。在执行任意技能后使用:输入`/skill-sharpen [名称]`指定优化特定技能,或输入`/skill-sharpen`自动检测最近使用的技能。共三种模式:交互模式(逐一提议改进)、仅观察模式(内容输出到LESSONS.md)、复盘模式(处理待处理的改进经验)。
在安装或信任AI Agent技能前,对其进行安全风险审计。该工具运行确定性扫描器(包含正则表达式模式、Python AST分析、源到污点追踪以及YARA特征匹配),随后分析其意图——可检测提示注入、凭证泄露、持久化攻击、内存投毒、恶意代码、供应链风险以及描述与行为不符的问题。当用户想要扫描、审计、审查、核验技能、插件、SKILL.md或Agent工具的安全性时(无论是本地文件夹、zip/.skill文件还是克隆的仓库),或是有人询问“这个技能安装是否安全?”时,请务必使用此技能。
Agent Skill创建工作流,适用于创建新的可复用AI agent技能、搭建技能目录结构,或是将现有指南转换为可移植的Agent Skills标准格式。
AI Agent技能的安全审查。在从ClawHub、GitHub或其他来源安装任何技能前使用。
指导为foundation-skills仓库创建新的AI Agent技能,生成SKILL.md和文档文件的骨架,遵循仓库约定(frontmatter、版本控制、结构)。适用于用户要求创建新技能、编写技能、添加技能或生成技能骨架的场景。